Egyre veszélyesebb a Raccoon Stealer banda

A Raccoon Stealer nevű, adatlopásra alkalmas károkozó rohamosan fejlődik. Mindent ellop a webböngészőkből, és már kriptopénzre is ugrik.
 

Az adatlopásra alkalmas kártékony programok fontos szerepet töltenek be a digitális bűnözés ökoszisztémájában. Gyors megtérülést kínálnak a csalók számára, és egy könnyű, olcsó belépési pontot nyújtanak a nagyobb támadásokhoz. A bűnözők gyakran a netes feketepiacon adják el a lopott hitelesítő adatokat, lehetővé téve ezzel más csalók számára, hogy visszaéléseket kövessenek el. Sajnos folyamatos kereslet van az ellopott felhasználói adatokra - különösen a legitim szolgáltatásokhoz hozzáférést biztosító azonosítókra.
 
A Sophos által vizsgált Raccoon Stealert általában kéretlen e-maileken keresztül terjesztik az elkövetők. Ezen alvilági kampány esetében is szerephez jutnak különféle letöltő programok, amelyeket a csalók szoftvertelepítőknek álcáznak. Ezek a dropperek a Raccoon Stealert különféle támadóeszközökkel ruházzák fel, melyek közé káros böngészőkiegészítők, YouTube botok, sőt zsarolóvírusok is tartozhatnak.
 
A biztonsági cég kiemelte, hogy a Raccoon Stealer mögött meghúzódó kiberbanda a Telegram szolgáltatásaival is képes visszaélni, ugyanis a népszerű chat programon keresztül tudja vezérelni a kártékony szerzeményét.
 

"Az általunk követett kampány megmutatta, hogy a Raccoon Stealer jelszavakat, sütiket és a weboldalakhoz kapcsolódó, automatikusan kitöltésre kerülő szövegeket lop, beleértve a hitelkártya adatokat és más személyes azonosító információkat, amiket a böngésző tárol. A Raccoon Stealer már kriptotárcákat is támad"

- nyilatkozta a Sophos.
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség